как-то анализировать запросы, приходящие из внешнего мира
Раньше была связка nginx - filebeat - logstash - elastic
Но логстеш то ещё г.., в котором можно все ноги переломать, поэтому я хочу писать логи nginx сразу в JSON и файлбитом слать их в еластик
Проблемы с полем даты
nginx пишет в формате
"time_local":"25/Apr/2022:15:46:30 +0000"
В файлбите пытаюсь ему об этом рассказать, но он ругается (см. скрин)
Варианты:
- либо писать сразу в ISO формат время в nginx (в интренете какие-то велосипеды предлагают сложные)
- либо научить файлбит понимать эту дату
- варианты о которых я не догадываюсь
Помогите советом, пожалуйста?
@ru_logs
Обсуждают сегодня